PT-2026-84611 · WordPress · Jetbackup
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
JetBackup WordPress plugin versões anteriores a 3.1.23.5
Description
Existe um problema onde o plugin não verifica a função ou as capacidades de uma conta preservada durante um processo de restauração ou migração antes de conceder privilégios de administrador. Isso permite que um usuário com permissões de nível de assinante eleve seus privilégios para status de administrador após o proprietário do site realizar a restauração ou migração do site.
Recommendations
Atualize o JetBackup WordPress plugin para a versão 3.1.23.5 ou posterior.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jetbackup